Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Esta semana el proveedor neerlandés de software sanitario ChipSoft se vio obligado a desconectar varios de sus servicios digitales tras sufrir un ataque de ransomware que afectó tanto a su web como a plataformas utilizadas por pacientes y profesionales de la salud. ChipSoft es responsable de HiX, uno de los sistemas de historia clínica electrónica (EHR) más extendidos en los hospitales de los Países Bajos, y la interrupción obligó a la empresa a avisar a centros médicos sobre un “posible acceso no autorizado” mientras trabaja en la contención del incidente. Puedes consultar la confirmación inicial en los medios locales como NOS y la nota técnica publicada por el equipo de respuesta a incidentes en ciberseguridad del ámbito sanitario neerlandés, Z-CERT, en su portal Z-CERT.
Desde el primer reporte público, que algunos usuarios compartieron en foros como Reddit, ChipSoft tomó la decisión preventiva de cortar las conexiones a herramientas orientadas a pacientes y personal sanitario —entre ellas Zorgportaal, HiX Mobile y Zorgplatform— para evitar que la intrusión se propagase. Esa medida protege potencialmente a otras organizaciones, pero también deja momentáneamente sin acceso a portales y aplicaciones habituales, con el consiguiente impacto operativo en varios hospitales.

En la práctica, algunas instituciones sanitarias informaron de interrupciones en los portales para pacientes y servicios móviles. Centros como el Sint Jans Gasthuis en Weert, el Laurentius en Roermond, el VieCuri en Venlo y el Flevo Hospital en Almere comunicaron problemas en el acceso a ciertos servicios digitales por las medidas de desconexión adoptadas, según informaron medios locales como L1 Nieuws y 1Almere. Z-CERT ha señalado que está colaborando con ChipSoft y con los centros de salud para evaluar el alcance y facilitar la recuperación.
Aunque a simple vista un proveedor que “solo” ofrece software parece un objetivo menos crítico que un hospital, en realidad los atacantes encuentran en estos suministradores una puerta sobradamente rentable: un único proveedor puede gestionar datos y accesos de múltiples hospitales, concentrando en un mismo blanco grandes volúmenes de información sensible y caminos de entrada para interferir en servicios asistenciales. esa concentración convierte a los proveedores de sistemas sanitarios en objetivos estratégicos para grupos dedicados al ransomware, y la repercusión puede ir más allá de la pérdida de confidencialidad, alcanzando la continuidad asistencial.
La decisión de cortar conexiones y pedir que las organizaciones se desconecten de los servicios afectados es habitual en las fases iniciales de respuesta: reduce el riesgo de propagación y da margen a los equipos de seguridad para analizar y limpiar los sistemas. No obstante, también obliga a hospitales a recurrir a procedimientos alternativos —registro en papel, llamadas telefónicas, o sistemas locales independientes— para seguir atendiendo a pacientes hasta que la normalidad se recupere, lo que incrementa carga de trabajo y margen de error.
Este episodio no es aislado. En los últimos años han aumentado los incidentes que afectan a proveedores de TI en salud, con consecuencias que van desde interrupciones temporales hasta filtraciones de datos personales sensibles. Los casos recientes que han trascendido mediáticamente muestran cómo una brecha en un proveedor puede impactar a millones de historiales y servicios. Por eso organismos y reguladores insisten en que la ciberseguridad debe incorporarse desde el diseño en todas las soluciones que manejan datos sanitarios. Para quien quiera contextualizar el riesgo a nivel europeo, organismos como la Agencia de la Unión Europea para la Ciberseguridad (ENISA) y el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC Nederland) publican guías y recomendaciones.
Desde la perspectiva legal, estos incidentes suelen activar obligaciones de notificación bajo la normativa de protección de datos. Las organizaciones afectadas deberán evaluar si hubo exposición de información personal y proceder, cuando corresponda, a informar a las autoridades y a los interesados conforme al Reglamento General de Protección de Datos (GDPR). Para entender esas obligaciones de forma práctica, existen recursos divulgativos como GDPR.eu.
Para pacientes y profesionales que se encuentren afectados ahora mismo, los pasos inmediatos a tener en cuenta son sencillos pero importantes: seguir las indicaciones oficiales del hospital, mantener comunicación por los canales que el centro habilite (tanto para citas como para consultas médicas), y conservar cualquier documentación alternativa que se genere durante la contingencia. Desde el punto de vista técnico, las organizaciones deben priorizar la restauración segura a partir de copias fiables, la verificación de integridad de los sistemas y la revisión exhaustiva de accesos privilegiados.

La lección más clara es que la salud digital debe ser tratada como infraestructura crítica. Los incidentes recientes subrayan la necesidad de inversiones en ciberresiliencia específicas para el sector sanitario: segmentación de redes, planes de respuesta a incidentes ensayados, copias de seguridad aisladas y contratos que obliguen a proveedores y subcontratistas a mantener controles robustos. Además de las inversiones técnicas, la comunicación transparente con pacientes y profesionales durante y después de un incidente es clave para mantener la confianza.
ChipSoft ha comunicado a sus clientes que trabaja para minimizar el impacto y restaurar los servicios; Z-CERT permanece involucrado en la coordinación técnica. La investigación sobre el alcance del ataque y si se han exfiltrado datos sensibles continúa, y las autoridades y los centros sanitarios seguirán informando conforme se avance en la contención y recuperación.
Para seguir la evolución del incidente y las instrucciones oficiales, conviene consultar las páginas de los hospitales implicados y las comunicaciones de Z-CERT en su portal, así como los reportes de medios nacionales como NOS.
Relacionadas
Mas noticias del mismo tema.

Florida, Iowa, Montana y Nebraska demandan a TP-Link Systems por seguridad y procedencia de routers
El 6 de octubre, cuatro fiscales generales estatales presentaron demandas contra TP-Link Systems en tribunales estatales de Estados Unidos —sumándose a una querella previa de Te...

FBI y seis países vinculan a Integrity Technology Group con robo de correos de entidades en SE Asia
El 8 de octubre, el FBI y agencias de seis países publicaron una advertencia conjunta que atribuye a una empresa china, Integrity Technology Group, una serie sostenida de intrus...

Campaña con LLM y ARTEX ataca entidades financieras surcoreanas y exfiltra datos
Investigadores de seguridad han documentado una campaña dirigida contra entidades financieras surcoreanas en la que se utilizaron herramientas de ataque impulsadas por modelos d...

Campaña ChainDrop expone tensorlake en npm; versión 0.5.144 retirada
Un paquete de npm llamado tensorlake, un SDK en TypeScript orientado a aplicaciones y servicios de Tensorlake, fue comprometido en una campaña de cadena de suministro vinculada ...

Google denuncia secuestro de DNS: certificados TLS para google.com.gh, google.sl y google.as
Google informó el 6 de octubre que atacantes lograron emitir certificados HTTPS no autorizados para nombres de Google y YouTube después de comprometer registros DNS autoritativo...

Riesgo cibernético en 2026 se desplaza a flujos de trabajo e IA, según Voice of the CISO
Los datos agregados por cinco ediciones del estudio Voice of the CISO —incluyendo los hallazgos más recientes de 2026— dibujan un cambio menos de intensidad que de ubicación del...

Phishing BitB apunta a profesionales de publicidad y administradores de cuentas para robar MFA
Investigadores de seguridad han descrito una campaña de phishing dirigida a profesionales de publicidad y administradores de cuentas que usa una plataforma operada por humanos p...